摘要:醫(yī)院信息化建設(shè)是提升醫(yī)院綜合管理效率的關(guān)鍵途徑,但在信息化管理方式下,也容易出現(xiàn)新的網(wǎng)絡(luò)安全問題。文章首先對醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全問題進(jìn)行分析,進(jìn)而提出幾點(diǎn)加強(qiáng)醫(yī)院網(wǎng)絡(luò)安全防護(hù)的有效措施,為醫(yī)院信息化建設(shè)工作提供參考。
關(guān)鍵詞:醫(yī)院信息化建設(shè);網(wǎng)絡(luò)安全問題;安全防護(hù)措施
前言:在“互聯(lián)網(wǎng)+”思想指導(dǎo)下,醫(yī)院信息化建設(shè)進(jìn)程不斷加快,依靠先進(jìn)的網(wǎng)絡(luò)信息系統(tǒng),實現(xiàn)對醫(yī)院管理資源的整合,同時加強(qiáng)各科室、部門之間的溝通效率。但是由于網(wǎng)絡(luò)自身具有開放性和交互性,在其使用過程中,也容易出現(xiàn)重要信息數(shù)據(jù)泄露、丟失等情況。需要通過加強(qiáng)網(wǎng)絡(luò)安全防護(hù),充分發(fā)揮網(wǎng)絡(luò)信息技術(shù)的積極作用。
一、醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全問題
近年來,各級醫(yī)院紛紛加快醫(yī)院信息化建設(shè),通過引進(jìn)先進(jìn)的技術(shù)設(shè)備,提高醫(yī)院信息化管理水平。但是在醫(yī)院信息化系統(tǒng)部署過程中,由于安全防護(hù)措施不足,導(dǎo)致系統(tǒng)面臨著較大的安全隱患,可能因感染病毒、受到黑客攻擊或使用不當(dāng),導(dǎo)致重要信息數(shù)據(jù)出現(xiàn)損失,影響系統(tǒng)的正常運(yùn)行。醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全問題具體表現(xiàn)在以下幾個方面:(1)信息化管理系統(tǒng)的物理環(huán)境存在較大安全隱患,可能因機(jī)房管理和維護(hù)不到位,出現(xiàn)物理性破壞,進(jìn)而導(dǎo)致重要信息數(shù)據(jù)出現(xiàn)永久性丟失。(2)缺乏對新型網(wǎng)絡(luò)病毒及黑客攻擊手段的防護(hù)能力,在計算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展過程中,新型病毒和攻擊方式也不斷出現(xiàn),醫(yī)院網(wǎng)絡(luò)安全防護(hù)技術(shù)更新滯后,則容易出現(xiàn)安全漏洞。(3)在信息化建設(shè)中存在一次性投入的現(xiàn)象,缺乏后續(xù)的擴(kuò)建和升級,導(dǎo)致系統(tǒng)自身安全防護(hù)能力較差。(4)未構(gòu)建完善的網(wǎng)絡(luò)安全管理體系,對網(wǎng)絡(luò)安全防護(hù)管理重視不足,管理責(zé)任分配不到位,也容易因人為因素,引發(fā)網(wǎng)絡(luò)安全風(fēng)險。上述問題的存在,已經(jīng)嚴(yán)重影響了醫(yī)院信息化管理系統(tǒng)的使用,并對醫(yī)院信息化建設(shè)發(fā)展起到制約作用[1]。
二、醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全防護(hù)措施
(一)采用數(shù)據(jù)備份和恢復(fù)技術(shù)
在醫(yī)院信息化建設(shè)中,網(wǎng)絡(luò)安全事故的出現(xiàn)會使醫(yī)院的各項醫(yī)療數(shù)據(jù)和管理數(shù)據(jù)出現(xiàn)混亂或者遺失等問題,影響醫(yī)院的正常經(jīng)營管理。因此,為了保障醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全,醫(yī)院需要在信息化建設(shè)中應(yīng)用數(shù)據(jù)備份和恢復(fù)技術(shù),在醫(yī)院出現(xiàn)網(wǎng)絡(luò)安全事故時,能夠?qū)⑨t(yī)院的各項數(shù)據(jù)恢復(fù)為事故前的狀態(tài),規(guī)避網(wǎng)絡(luò)安全事故的不利影響。為了保障數(shù)據(jù)備份與恢復(fù)技術(shù)的有效應(yīng)用,技術(shù)人員需要結(jié)合醫(yī)院信息系統(tǒng)的實際狀況和數(shù)據(jù)內(nèi)容的安全防護(hù)等級,進(jìn)行相應(yīng)技術(shù)的引進(jìn)。就目前的狀況而言,醫(yī)院主要通過HIS系統(tǒng)進(jìn)行數(shù)據(jù)存儲,技術(shù)人員,可以在系統(tǒng)中應(yīng)用定期全局備份或者增量備份技術(shù),將數(shù)據(jù)庫中的各項數(shù)據(jù)信息和文件內(nèi)容進(jìn)行備份處理,保障醫(yī)院的網(wǎng)絡(luò)信息安全[2]。
(二)加強(qiáng)網(wǎng)絡(luò)病毒檢測與控制
在醫(yī)院信息化建設(shè)中,網(wǎng)絡(luò)病毒的出現(xiàn)會使醫(yī)院信息系統(tǒng)的正常運(yùn)行產(chǎn)生影響,嚴(yán)重時會導(dǎo)致醫(yī)院的數(shù)據(jù)信息被盜取或者篡改,需要受到技術(shù)人員的重視。針對這一問題,技術(shù)人員需要加強(qiáng)網(wǎng)絡(luò)病毒的檢測與控制,在醫(yī)院信息化建設(shè)中,技術(shù)人員需要將殺毒軟件和防火墻技術(shù)配合應(yīng)用,利用防火墻技術(shù)對主機(jī)數(shù)據(jù)進(jìn)行管理與篩選,有效抵御外界的病毒和惡意攻擊,避免病毒進(jìn)入醫(yī)院信息系統(tǒng);利用殺毒軟件進(jìn)行病毒的診斷和處理,避免病毒對信息系統(tǒng)造成破壞。常用的殺毒軟件包括360安全衛(wèi)士和獵豹等,這類殺毒軟件具有較強(qiáng)的可拓展性,能夠根據(jù)網(wǎng)絡(luò)病毒的種類和處理技術(shù)進(jìn)行殺毒軟件的升級,確保醫(yī)院信息系統(tǒng)中的多種病毒能夠被準(zhǔn)確識別和有效處理,從而提升醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全性。
(三)及時更新網(wǎng)絡(luò)安全防護(hù)手段
在互聯(lián)網(wǎng)及物聯(lián)網(wǎng)迅猛發(fā)展的當(dāng)下,網(wǎng)絡(luò)技術(shù)發(fā)展的速度相對較快,各類病毒和網(wǎng)絡(luò)攻擊層出不窮,醫(yī)院需要及時更新網(wǎng)絡(luò)安全防護(hù)手段,確保醫(yī)院信息系統(tǒng)能夠抵御全新的病毒和攻擊,提升醫(yī)院的網(wǎng)絡(luò)安全水平。一般來說,醫(yī)院信息系統(tǒng)的攻擊主要將服務(wù)器作為切入口,醫(yī)院需要安排專業(yè)人員負(fù)責(zé)服務(wù)器的管理,并定期更換服務(wù)器的密碼,對服務(wù)器的無線網(wǎng)絡(luò)設(shè)置安全準(zhǔn)入條件,提高服務(wù)器的抵御功能,保障醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全。比如,某醫(yī)院的技術(shù)人員定期收集網(wǎng)絡(luò)病毒的相關(guān)數(shù)據(jù)信息,并利用大數(shù)據(jù)技術(shù)篩選會對醫(yī)院信息系統(tǒng)造成影響的病毒,有針對性地進(jìn)行防火墻技術(shù)和殺毒軟件的更新,實現(xiàn)動態(tài)的網(wǎng)絡(luò)安全防護(hù)。
(四)建立健全網(wǎng)絡(luò)安全管理體系
在醫(yī)院信息化建設(shè)中,網(wǎng)絡(luò)安全防護(hù)工作具有顯著的系統(tǒng)性和全面性特征,需要醫(yī)院管理人員建立健全的網(wǎng)絡(luò)安全管理體系,保障醫(yī)院信息系統(tǒng)的穩(wěn)定運(yùn)行。具體而言,醫(yī)院管理人員需要結(jié)合醫(yī)院各個科室的工作內(nèi)容和業(yè)務(wù)狀況,進(jìn)行醫(yī)院信息系統(tǒng)的管理準(zhǔn)則和網(wǎng)絡(luò)安全管理制度的制定,約束醫(yī)院工作人員的網(wǎng)絡(luò)行為,保障醫(yī)院信息系統(tǒng)的安全。在此基礎(chǔ)上,醫(yī)院管理人員需要做好安全培訓(xùn)工作,提升醫(yī)院工作人員的安全意識,明確不同崗位工作人員的安全責(zé)任,將網(wǎng)絡(luò)安全滲透于醫(yī)院的各個方面。必要時醫(yī)院可以設(shè)立網(wǎng)絡(luò)安全應(yīng)急小組,負(fù)責(zé)網(wǎng)絡(luò)安全管理工作,及時發(fā)現(xiàn)醫(yī)院信息系統(tǒng)存在的網(wǎng)絡(luò)安全問題。比如,某醫(yī)院的應(yīng)急小組在工作中發(fā)現(xiàn)醫(yī)院的服務(wù)器被勒索病毒攻擊,應(yīng)急小組立即向騰訊企業(yè)安全尋求幫助,騰訊公司和某科技公司共同到醫(yī)院進(jìn)行實地調(diào)研,在醫(yī)院服務(wù)器中設(shè)置了“御點(diǎn)”病毒預(yù)防程序,有效保障了醫(yī)院服務(wù)器的安全。
結(jié)束語:綜上所述,網(wǎng)絡(luò)安全防護(hù)是醫(yī)院信息化建設(shè)的重中之重,只有在安全的前提下,才能實現(xiàn)信息化技術(shù)的應(yīng)用價值。通過對醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全問題進(jìn)行全面分析,并采取有針對性的改進(jìn)措施,加快先進(jìn)網(wǎng)絡(luò)安全防護(hù)技術(shù)的研發(fā)和應(yīng)用,可以有效提升醫(yī)院信息化系統(tǒng)的整體安全水平。
參考文獻(xiàn):
[1]呂英華.醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全防護(hù)方式探索[J].世界最新醫(yī)學(xué)信息文摘,2018,18(81):180+183.
[2]鄶慧.關(guān)于醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全與防護(hù)探討[J].數(shù)字通信世界,2018(05):206.